CVE-2025-70994
Электрические велосипеды Yadea T5 (модели, произведённые в 2024 году и позднее) имеют слабый механизм аутентификации в системе бесключевого доступа. Система...
- Опубликовано
- 23 апр. 2026 г.
- Обновлено
- 23 апр. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 20,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Электрические велосипеды Yadea T5 (модели, произведённые в 2024 году и позднее) имеют слабый механизм аутентификации в системе бесключевого доступа. Система использует RF-протокол EV1527 с фиксированным кодом без применения плавающих кодов или криптографических механизмов запрос-ответ. Это делает её уязвимой к подделке сигнала: после перехвата локальным злоумышленником любой легитимной передачи с брелока становится возможным полное несанкционированное управление транспортным средством посредством атаки повторного воспроизведения.
Источники
1Пассивный анализатор RF-сигналов для протокола с фиксированным кодом EV1527, демонстрирующий уязвимость повторного воспроизведения CVE-2025-70994 в системах бесключевого доступа Yadea T5. Включает PoC-код для ESP8266/CC1101.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.